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SYSTEME POUR LA COMMUNICATION SECURISEE SANS CONTACT ENTRE UN TERMINAL ET UN OBJET 
PORTATIF TEL QU'UNE CARTE A PUCE. 

_ Le terminal et la carte comportent chacun des moyens 
emetteurs-recepteurs de champ electromagnetique et la 
carte comporte une puce (210) avec des circuits de traite- 
ment et une memoire inscriptible sur commande du termi- 
nal. Selon I'invention, la carte comporte des moyens de 
validation conditionnent au moins une etape du deroule- 
ment de la communication a une action predeterminee ex- 
terieure de confirmation exercee par le porteur de la carte. 
Les moyens de validation comportent, dans la carte, des 
moyens recepteurs de lumiere cooperant avec les circuits 
eiectroniques de traitement numerique et avec la memoire. 
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L'invention conceme la commixnication sans contact entre deux or- 
ganes distants tels qu'tin terminal fixe et un objet portatif 61ectronique 
ind6pendant d6tenu par un utilisateur. 

De tels systemes d'echange de donn6es sans contact (c est-a-dire 
5 sans contact galvanique) sont bien connus et, parmi les applications de 
cette technique, on trouve — de fapon non limitative : le controle d'acces 
physique, par exemple pour I'acces a un local prot^g^ ou dont I'acces est 
restreint a certaines personnes devant au prealable s identifier ; le con- 
trole d'acces logique, par exemple a une fonction informatique ; le de- 
10 cryptage de donnees, etc. ; ainsi que les transactions monetaires telles 
que les applications du type "porte-monnaie electronique", les ap- 
plications de p6age ou de paiement, etc. 

A cet egard, bien que dans la description d6taill6e on fasse souvent 
reference a une transaction de paiement, cette application n est nulle- 
15 ment limitative et linvention peut etre mise en oeuvre pour toute appli- 
cation, impliquant un ^change dinformations sans contact, telle que 
celles que Ton vient de citer. 

L'utilisateur est pourvu d'un objet portatif par exemple du type 
"carte sans contact" ou "badge sans contact", que Ton appellera ci-apres 
20 simplement "carte" — le terme de "carte" n'^tant cepenclant choisi que 
par commodity et sans aucun caractere liniitatif, Tinvention s'appli- 
quant k tout t3rpe d'objet portatif 61ectronique tel que badge, bague, 
bracelet, clef, pendentif, etc. susceptible d'echanger des informations 
avec im terminal sans contact (ci-apres "terminal") en approchant la 
25 carte de ce dernier de maniere a permettre un couplage non galvanique 
entre ces deux organes. 

L'echange d'informations consecutif k ce couplage est op6r6 en mo- 
dulant un champ 6lectromagn6tique qui peut etre soit un champ ou la 
composante electrique est dominante (dans le domaine des radiofre- 
30 quences, hyperfr6quences ou meme frequences lumineuses) ou bien 
dans laquelle la composante magnetique est pr6pond6rante, le couplage 
6tant alors op6r6 en faisant varier un champ magnetique produit par 
ime bobine d'induction, technique connue sous le nom de "precede par 
induction". La carte utihsee dans le cadre de cette demiere technique, 
35 quel que soit le proc6d6 mis en oeuvre, peut etre du type "actif c*est-a- 
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dire comportant une pile d'alimentation incorporee, ou bien "passif , 
c est-a-dire telealimentee par de Tenergie emise par le terminal, notam- 
ment de Tenergie magnetique, ce qui fait souvent preferer le proc6d6 
par indurtiorx. 

5 L invention vise la protection contre un certain risque de fraude et 

de malveillance auquel le type de systeme a communication sans con- 
tact par champ electromagnetique pourrait etre expose. 

Plus pr^cisement, ce type de systeme est vulnerable au "vol a la 
tire electroniqxxe", ou un fraudeur "pickpocket electronique" approche 

10 de la carte, a I'lnsu de son porteur, xm terminal portable contrefait pour 
etablir frauduleusement xin lien de communication avec la carte et, par 
exemple dans le cas d'un porte-monnaie electronique, pr^lever indu- 
ment des unites mon^taires dans la memoire de la carte. 

Certes, dans de telles applications, il est souvent pr^vu des secu- 

15 rit6s par codage ou cryptage, mais ces seciu^tes sont souvent limitees 
dans ieurs performances en raison de la place memoire importante 
qu'elles requierent dans la carte et du prolongement des temps de com- 
munication qu'elles peuvent entrainer. 

H apparait done necessaire de prevoir des moyens permettant 

20 d empecher de maniere simple une telle fraude h I'insu de Vutilisateur, 
L invention propose k cet effet un systeme pour la coramunication 
sans contact entre im terminal et un objet portatif tel qu'xme carte, le 
terminal et la carte comportant chacun des moyens emetteurs-r6cep- 
teurs de champ electromagnetique et la carte comportant ime puce avec 

25 des circuits de traitement et une memoire inscriptible sur commamde 
du terminal, caracterise en ce que la carte comporte des moyens de va- 
lidation, conditionnant au moins ime 6tape du d^roulement de la com- 
mujiication k une action predetermin6e exterieure de confirmation 
exerc6e avec cette carte par le porteur de la carte, ces moyens de vali- 

30 dation comportant, dans la carte, des moyens r^cepteurs de lumifere co- 
op6rant avec les circuits 61ectroniques de traitement num^rique et avec 
la m6moire- 

Avantageusement, selon divers modes de realisations ou variantes 
de Finvention : 

35 — Taction predeterminee de confirmation est Texposition de la carte k 
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r^clairement ambiant ; .-n r i rfH ^a^r:^ 

— la memoire contient ime donn^e fortnant indicateur deactivation ou 
d inhibition des moyens de validation indiquant si, respectivement, 
ladite 6tape du d6roiilement de la communication doit ou non etre 

5 conditionnee a ladite action pr6d6termin6e ext^rieure de confirma- 

tion ; 

— cet indicateur deactivation ou d inhibition est une donn^e statique 

pr6d6t-ermin6e, qui pent etre irr^versiblement predetermine e, ou 
bien modifiable dynamiquement par une borne lors du deroulement 
10 d ime communication ; 

— I'etape conditionnelle du deroulement de la communication est I'ac- 
tivation de Tecriture et/ou de la lecture de la memoire de la carte. 

0 

15 

On va maintenant decrire diverses mises en oeuvre de I'invention, 
en reference aux dessins annexes. 

La figure 1 est ime vue generale schematique du systeme de 1 'in- 
vention. 

20 La figure 2 illustre de fafon plus precise I'echange des signaux an- 

tra carte et terminal. 

La figure 3 est xm organigramme explidtant le deroulement des di- 
verses etapes de communication entre carte et terminal. 

La figure 4 illustre xin mode de realisation de la puce de la carte. 
25 La figure 5 est un premier perfectionnement du mode de realisa- 

tion de la figure 4. 

La figure 6 est un deuxifeme perfectionnement du mode de realisa- 
tion de la figure 4, 

La figure 7 montre la carte pourvue de moyens de detection d'ac- 
30 tion digitale. 

La figure 8 montre la carte pourvue de moyens de detection d'ac- 
tion par contrainte de la carte. 

La figure 9 montre la carte pourvue de moyens de detection de type 
cible magnetique antivol. 
35 La figure 10 montre la carte pourvue de moyens de detection de 
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type cibles magn^tiques codees. 

La figure 11 illustre la maniere dont sont codees les cibles de la 
figure 10. 

La figure 12 montre le systeme avec le terminal pourvu de moyens 
de detection de detection de la carte par occultation. 

La figure 1 3 montre le systeme avec le terminal pourvu de moyens 
t616m^triques de detection de la carte. 

La figme 14 est un chronogramme de divers signaux relev6s sur le 
montage de la figure 13. 

La figure 15 montre une premiere configuration des moyens 6met- 
teurs-recepteurs de limciiere du terminal. 

La figure 16 montre une deuxieme configuration des moyens 6met- 
teurs-recepteurs de lumiere du terminal. 

La figure 17 montre ime troisieme configuration des moyens 6met- 
teurs-r6ceptexirs de Itimiere du terminal. 

La figure 18 est une vue d'une puce monolithique integrant les 
moyens recepteurs de lumiere. 

La figure 19 montre une implantation possible de la puce de la fi- 
gure 18 dans la carte du systeme. 

La figure 20 montre une carte pourvue de moyens reflect^urs de lu- 
miere. 

La figure 21 illustre la raise en oeuvre a reconnaissance mutuelle 
du systeme de Iinvention. 

La figure 22 illustre tine logique de commande d'lme carte k inhibi- 
tion de lecture et/ou ecriture en fonction de la presence d'lme lumiere 
ext6rieure. 

La figure 23 est une variante de la figure 22, permettant xine inva- 
lidation conditionnelle du circuit inhibiteur. 

La figure 24 est xme variante de la figure 22, permettant une ac- 
quisition conditionnelle des consignes. 

La figure 25 illustre de fa?on schematique un moyen de compensa- 
tion automatique du fonctionnement du circuit de la carte selon le ni- 
veau de Teclairement ext^rieur. 

La figure 26 illustre xme configuration particuliere de realisation 
de Torgane photo6lectrique de la carte, vue de dessus. 
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La figure 27 est une coupe selon A-A de la figure 26. 
La figure 28 est une coupe selon B-B de la figure 26. 
La figure 29 illustre une autre configuration particuliere de reali- 
sation de Torgane photo^lectrique de la carte, vue de dessus. 

5 

0 

Selon MXi premier aspect de I'invention, pour eviter les risques de 
"vol a la tire electronique" il est prevu qu'au moins une partie critique 

10 de la communication entre la carte et le terminal soit rendue condi- 
tionnelle sur vine action volontaire de la part de rutilisateur. De fafon 
particulierement avantageuse, cette action volontaire pent etre captee 
par la detection d*une lumiere, la fonction de communication 6tant ren- 
due conditionnelle sur la presence (ou Tabsence) de cette detection de la 

15 limiiere. 

Le terminal peut ainsi comporter un detecteur de lumiere sensible 
a la reflexion de limiiere par la carte, Taction volontaire consistant k 
sortir la carte, normadement rang6e dans un 6tui ou une poche, et a la 
presenter dans la lumiere au terminal, Le terminal peut detecter la lu- 

20 mi^re ambiante refl6chie par la carte et d^bloquer la communication. 
Pour distinguer la limiiere repue par le terminal de la lumiere ambian- 
te, la lumiere peut incorporer des caract6ristiques particxilieres, par 
exemple on peut pr^voir que la reflexion par la carte transmette s61ec- 
tivement certaines combinaisons caracteristiques de couleurs (ou de 

25 longueurs d'onde si la liuniere n'est pas ime limiiere visible). 

Dans un mode realisation particxilierement avantageux, c'est un 
faisceau limiineux emis par le terminal (on verra plus bas que ce meme 
faisceau peut eventuellement servir a d^sactiver et reactiver le champ 
eiectromagnetique) qui est r6flechi par la carte et detecte par le termi- 

30 nal, ce dernier pouvant alors moduler le faisceau pour Tencoder, ce qui 
permet im decodage simple du faisceau reflechi pour le reconnaitre et le 
distinguer de la lumiere ambiante, mais aussi de faisceaux en prove- 
nance d autres terminaux proches. 

La modulation du faisceau peut etre une modulation de frequence, 

35 de phase, d'amplitude ou par impulsions, par exemple. 
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La detection de liimiere peut etre operee dans la carte, Taction vo- 
lontaire consistant a sortir la carte pour la presenter au terminal ; dans 
ce cas, la carte peut comporter un detecteur de lumifere ambiante, xm 
element photosensible tel qu'une photodiode, un phototransistor ou un 
5 element photovoltai'que, par exemple. 

Dans im mode de realisation preferentiel, que Ton exposera plus 
bas en detail, la carte incorpore ime surface reflechissante et un detec- 
teur dun faisceau emis par le terminal, ce dernier comportant un de- 
tecteur du faisceau reflechi par la carte. 

10 Le detecteur de la carte peut alors servir pour ranimer la carte (en 

etat de veille a basse consommation en Tabsence du faisceau), tandis 
que I'encodage du faisceau peut incorporer im contenu informationnel 
(un code specifique d'habilitation par exemple) auquel la carte est sen- 
sible. La detection au terminal du faisceau reflechi pexit en outre servir, 

15 comme on Texposera plus bas, a augmenter la puissance du champ 
6lectromagn6tique produit par ce dernier (ou k en declencher remis- 
sion), comme on le decrira plus bas. 

Ces divers modes de realisation se pretent au d^clenchement auto- 
matique ou semi-automatique de rinitialisation de la transaction par la 

20 detection de Tentree de la carte dans la zone du champ emis ou k 6met- 
tre par le terminaL 

En variante, rinitialisation (et/ou la communication tout enti^re 
avec le terminal) peut etre declenchee par im actionnement manuel de 
la carte. En particulier, la carte peut etre munie d*im commutateur 

25 dont Tactionnement declenche le deverrouillage de la carte et Tengage- 
ment de la transaction. Au lieu de pr6voir vm commutateur en forme de 
bouton, avec les problemes classiques d implantation et de nabilit6 des 
contacts, dans una realisation pref6r6e de carte k double communica- 
tion contacts (selon ISO 7816)/sans contact, la fonction du commutateur 

30 est assur^e par les plages de contact galvaniques de la carte conpues 
pour assurer la communication avec un terminal k contacts : en mode 
de commimication sans contact, le microprocesseur de la carte, t616ali- 
ment6 par le champ emis par le terminal, applique une tension entre 
deux ou plusieurs des plages de contact et d6tecte des courants faibles 

35 qui passent entre les plages lorsque Tutilisateur appuie son doigt stir 
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ces demieres. 

Dans line autre variante, la carte peut comporter tin Element sensi- 
ble k une manipulation de la carte par Tutilisateur, par exemple grace a 
un 616ment de type jauge de contrainte sensible a la flexion de la carte, 
ou encore un 616ment par exemple piezoelectrique sensible k la pression 
exerc^e sur \me zone particxiliere de la carte. 

Un autre aspect de 1 invention, qvii peut tout a fait se combiner au 
precedent, vise a reduire ou interrompre les emissions de champ elec- 
tromagnetique dans des periodes oii la pleine puissance n'est pas re- 
qtdse en ccntinu, remission du champ electromagn^tique pouvant etre 
reactivee lorsqu'ime carte est presente ou susceptible de se presenter. 

Non seulement on reduit les risques inherents aux emissions de 
champ electromagnetique, mais on peut aussi obtenir une 6conomie de 
consommation d'energie dans la generation du champ. 

Le terminal peut comporter des moyens de detection de Tapproche 
ou de la presence d'un utilisatexir pour reactiver remission du champ. 
Dans un mode de reahsation prefere, notamment pour le controle d'ac- 
ces informatique ou logique, mais aussi pour d'autres applications, les 
moyens de detection comprennent un detecteur de limii^re ambiante 
(une cellule photoelectrique par exemple) qui est occultee par I'appro- 
che de la carte ou de la main ou du poignet de lutilisateur tenant la 
carte. 

Dans im autre mode de realisation, plutot adapte au controle d'ac- 
ces physique, les moyens de detection peuvent inclure im faxsceau lumi- 
neux qxii traverse le passage d acc^s jusqu'a xxne cellxxle photoelectrique 
en vis-a-vis, et qui est interrompu par I'approche de l utilisateur. 

Dans une variante, Tapproche de lutilisateur peut etre d6tect6e 
par un detecteur de poids (par exemple plus de 20 kg) situ6 sous le pas- 
sage d^acc^s, par exemple. 

Dans encore un autre mode de realisation, le terminal peut etre 
reactive lorsque des moyens de controle de passage sont liberes, lors de 
I'ouverture de la porte d'un bus, par exemple, 

Au lieu de s^eteindre completement, le terminal peut fonctionner k 
champ redmt pendant la periode quiescente, champ juste suffisant pour 
permettre la detection de I'approche d une carte, puis se reactiver a 
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puissance plus forte pour I'^change de donn^es avec la carte, Le termi- 
nal ne fonctionne pas n6cessairement en continu pendant la periode 
quiescente et peut 6mettre une courte interrogation r6p6titive pendant 
cette p6riode (par example pendant 100 ms toutes les secondes), k plein 
5 champ ou a champ reduit. 

Une autre fapon de commander la reactivation du terminal est de 
la d^clencher en fonction d*im signal d initialisation transmis au termi- 
nal par la carte. Dans le cas d une carte autoaliment^e (par pile in- 
terne, par exemple), le signal dinitialisation peut etre engendr6 et emis 
10 par la carte, Dans le cas dWe carte sans alimentation interne, on peut 
prevoir de basculer la carte vers un etat de fonctionnement a consom- 
mation d energie reduite, en activant seulement les parties des circuits 
directement necessaires pour Tinitialisation (les couches de communi- 
cation et un circuit de modulation avec les donnees d'identification et 
15 im recepteur en veille). 

Le terminal 6met alors a T^tat quiescent un champ electromagn6- 
tique k puissance reduite, juste suffisant pour activer la carte en son 
6tat de fonctionnement r6duite. 

Dans tous ces cas, les moyens de detection peuvent inclure un r6- 
20 pepteur sensible au signal d initialisation, qui peut etre le meme quo 
celui qui re9oit les donnees de communication en provenance de la carte 
en fonctionnement r6activ6. 

Dans d'autres variantes, au lieu d'utiliser les memes vcies de com- 
munication pour la telealimentation et/ou la transmission de donn6es 
25 que pour la transmission d"un signal dinitialisation, on pent p-r6voir 
une voie de commimication differente pour linitialisation du terminal. 
Ainsi, la carte peut inclure un ou plusieurs anneaux en matifere ma- 
gn6tique, du ferrite par exemple, ce qui permet de detecter la presence 
de la carte avec un champ electromagnetique (6mis par le terminal) en- 
30 core plus faible- 

La voie de communication pour linitialisation peut meme etre com- 
plfetement difF6rente ; dans un mode de realisation pr6f6re, on pre /oit 
une surface reflechissante sur la carte et remission par le terminal d'un 
faisceau lumineux (pas n^cessairement dans les longueurs d onde de la 
35 lumiere visible) dont la reflexion par la carte est detectee au terminal 
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par line cellule. Dans ce mode de realisation, on s'afFranchit pour 
linitialisation de la n^cessite de telealimentation meme dune carte qui 
n est pas autoalimentee. Afin de s'assurer une certaine latitude dans 
Tangle de presentation de la carte qui garantisse que la reflexion du 
5 faisceau arrive la cellule sur le terminal, la surface r^flechissante est 
de preference catadioptrique, c*est-a-dire a la fois r^flectrice et refrac- 
trice, par exemple en forme d un r6seau de prismes transparents ou 
translucides, ou a billes retroreflechissantes, renvoyant le faisceau in- 
cident sur im angle solide nettement plus large que Tangle du faisceau 
10 lui-meme. 

On va maintenant decrire divers exemples particuliers de realisa- 
tion de Tinvention, en reference aux dessins annexes. 

Sur ces figures, la reference 100 designe de fafon g6n6rale le 
terminal sans contact ou TSC, et la reference 200 la carte sans contact 
15 ou CSC, le terme de "carte" utilise netant, comme pr6cis6 plus haut, 
bien entendu aucunement limitatif. 

Sur la figure 1, le terminal 100 est confu pour 6mettre un champ 
6lectromagnetique 102, par exemple a 13,57 MHz, lequel permet Tac- 
tivation d une carte 200, ainsi qu'im rayon lumineux 104 en direction 
20 de la carte. La carte 200 capte Tenergie 6lectromagnetique au moyen 
d'unbobinage 202 dun circuit accorde sur la frequence du champ 102, 
est extrait de ce champ T6nergie n6cessaire a son fonctionnement pour : 

— Tetablissement de Talimentation interne V^^ et la 'remise a zero a 
froid" associee a la mise sous tension des circuits de la puce de la 

25 carte, et 

— le d6marrage du microprocesseur ou des circuits electroniques dans 
le cas d'xine puce de type "logique cabl§e". 

Aussitot debute la transaction sans contact : par exemple, pour une 
transaction de paiement sans contact, ^change des caracteres et des 
30 commandes preliminaires a la transaction proprement dite telles que : 
date, num6ro de s6rie et de lot, informations a caractere bancaire, vali- 
dite, etc. 

Pr^alablement au paiement, un Element photodetecteur 204 est in- 
terrog6 pour detecter la presence ^ventuelle du rayon lumineux 104 at- 
35 tendu du terminal ; sur presence a ses bomes dun signal electrique 
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pr^d6termin6, la transaction est autorisee a s'executer. Si le signal 
n'estpas observe dans les conditions pr^vues (par exemple, au bout de 
m millisecondes ou bien i iterations d une boucle logicielle) Tecriture en 
m6moire est refus6e, eventuellement jusqu'a mise hors tension de la 
5 puce, c'est-a-dire jusqu'a sortie du champ. Le terminal ne recevant pas 
de la carte confirmation de r6criture attendue, il refuse par consequent 
la transaction. 

Ainsi, un "pickpocket ^lectronique" muni d'une antenne, par exem- 
ple un bobinage dissimule dans un gant et reli6 a im boitier simulateur 

10 de terminal port^ dans ime poche ou dans un sac, ne peut actionner ef- 
ficacement la carte a 1 insu de Tutilisateur : meme si le champ ^lectro- 
magnetique 102 est correctement 6mis par Tantenne du pickpocket, et 
que la carte est par consequent correctement aliment^e et initialis6e, 
cette derniere ne saurait, hors la volont6 de son porteur, recevoir le 

15 faisceau lumineux n6cessaire k raccomplissement de la transaction, et 
done de T^criture puis du compte rendu qui doit en etre fait au termi- 
nal. 

Plus precis6ment, comme illustr6 figure 2, T^lement photodetecteur 
204 est relie, via un circuit amplificateur et demodulateur 206, k une 

20 entree 208 de la puce 210 elle-meme reli6e, via les plots 212. a Tan- 
tenne Obobinage) 202, le tout 6tant monte sur une carte 200 portant un 
organe photor6fl6chissant 214 tel que catadioptre, cataphote, bande 
d adh^sif retrorefl^chissant, etc. C'est grace a ce moyen photoreflechis- 
sant prevu sur la carte que le rayon 104 6mis par le terminal retourne 

25 a la photodiode 106 de ce meme terminal, ce qui entraine le d^clenche- 
ment, schematise par I'interrupteur 108, de remission du champ elec- 
tromagnetique 102 n6cessaire a Toperation de transaction sans contact, 
ceci via les circuits 110 du terminal. A tout instant, grace k la porte ET 
112, le champ eiectromagn6tique peut etre interrompu par Tun ou Tau- 

30 tre des deux signaux RAYON RECU = 'FAUX' (signal 114) ou FIN DE TRAN- 
SACTION = 'VRAI' (signal 116). 

L'organigramme de la figure 3 exphcite la sequence de fonctionne- 
ment du systeme terminal-carte. 

Sur reception du champ electromagnetique emis par le terminal 

35 (6tape 300), la carte extrait Tenergie necessaire a son fonctionnement 
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(6tablissement de ralimentation interne V^^, 6tape 302), puis h son 
initialisation : 

— signal de remise k z6ro automatique (etape 304), 

— d6marrage du microprocesseur ou des circtiits electroniques dans le 
5 cas d'une puce de type a logique cablee (etape 306), 

Aussitot debute le protocole d'echange de donn^es sans contact 
(6tape 308) : 6change des caracteres at commandes pr61iminaires a la 
transaction proprement dite (date, numero de lot, validite, etc.). 

A partir de ce moment la carte peut etre d^bitee sur simple activa- 
10 tion dW signal d ecriture en memoire permettant 1 inscription du mon- 
tant du d^bit, 

Dans un mode de realisation pr6ferentiel, on impose une condition 
pour que T ecriture intervienne dans la carte, a savoir Tetablissement 
d'un bit "transaction autoris6e" (6tape 310), par des moyens que Ton ex- 

15 pliquera ci-dessous en reference a la figure 5. La boucle d*attente 312 
permet que, dans le mouvement de presentation de la carte au terminal 
qui ne dure que quelques fractions de seconde, intervienne un position- 
nement correct de lelement photodetecteur 204 vis-a-vis du rayon lu- 
minexxx 104 pendant quelques millisecondes. Une fois la transaction 

20 autoris6e, on peut alors ecrire le d6bit proprement dit, du montant x 
pr§vu, par exemple 25 francs. Apres cela, la suite et la fin du processus 
de paiement peuvent avoir lieu (6tape 312) la carte pouvant en particu- 
lier rendre compte au terminal par un dernier message de I'accomplis- 
sement d'une transaction complete. 

25 On notera que, au cas oii la carte s'eloigne du terminal au point de 

ne plus pouvoir poursuivre correctement I'echange des signaux avec le 
terminal, elle retourne immediatement a son etat inerte anterieur a 
Tentr^e en communication et le d6roulement de Torganigramme de la 
figure s'interrompt de ce fait, permettant le retour a T^tat initial egale- 

30 ment cote terminal. 

La figure 4 illustre de fa?on schema tique,un mode de realisation de 
I'invention qui ne necessite pas de modification du logiciel de pilotage 
de la puce (dans le cas dune carte a microprocesseur), ni d un quelcon- 
que agencement logique preexistant d une carte a logique cablee. Ceci 

35 pr^sente un grand interet, en particulier dans le cas de puces dont la 
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conception est d6jk figee notamment pour r^pondre k des normes Inter- 
nationales ou autres contraintes pesant sur la definition sp6cifique d'lin 
systeme de paiement rapide par exemple. 

Potir ce faire, on pent organiser la puce 210 de manifere qu'elle pos- 
sede : 

— une entree sp6cifique EEPROMWE* autorisant Tecriture dans la m6- 
moire EEPROM par application d'un signal 218 a T^tat bas et, 

— une sortie sp^cifique O2 220 qui produit un signal VRV* ("volonte 
re^ue et v6rifi6e") qui devient vrai (a T^tat bas) apres reception et 
verification du signal impliquant la volonte de I'usager. 

Les autres composants representes sont : 

— le bobinage 202, relie a I'entree et la sortie 0^ de la puce, 

— I'entree specifique I2 recevant par le conducteur 221 le signal CV 
("confirmation de volonte ") detecte par exemple par la photodiode 
ou par divers autres moyens qui seront exposes plus loin en refe- 
rence aux figures 7 et suivantes, 

— une entree RAMWE* d'6criture en RAM qui, dans le cas present, est 
reliee par la connexion 222 au potentiel de la masse de maniere a 
rendre possible k tout moment une 6criture en RAM des compteurs, 
bascules, registres, piles, etc, £n revanche, Tecriture en EEPROM 
qioi, seule, permet xme transaction utile, depend materiellement — 
et seulement materiellement — de la verite du signal VRV* en 220, 
sans qu il soit besoin de modifier en quoi que ce soit lagencement 
interne, logique ou logiciel, de la puce 210. 

Les seules contraintes associ6es k cette variante de realisation 
consistent a : 

— isoler sur la puce le "fil" (metallisation de la puce) general de com- 
mande d'^criture en EEPROM, et 

— relier a celui-ci la sortie stable (elle-meme issue d un registre ou 
d'une bascule) indiquant la reception et la verification du signal 
fournissant une indication de la volonte de Tusager, eventuelle- 
ment avec interposition de moyens de chiffrement/dechiffrement 
224 pour accroitre la securite intrinseque des informations echan- 
gees. 

Les figures 5 et 6 illustrent des perfectionnements du mode de mise 
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en oeuvre que Ton vient de decrire, en pr^voyant una discrimination 
suppl6mentaire operee par la carte sur les caract^ristiques physiques 
du rayon lumineux 6mis par le terminal (figure 5) et/ou un contenu 
informationnel v6hicul6 par ce meme rayon lumineux (figure 6), 
5 Sur la figure 5, le rayon Ixxmineux 104, re^u par le photod^tecteur 

204 et amplifi^ en 206, est appliqu6 a un circuit 226 de demodulation et 
decodage susceptible d extraire des informations representatives de la 
frequence F, de la phase <> et du motif ou 'pattern" P propres a remis- 
sion lumineuse 104. Ces parametres sont compares a des valeurs atten- 

10 dues conserves dans la memoire 228 de la puce et appliques sur une 
entree de reference 230 du circuit 226. La conformity de tous ces para- 
metres est d^tectee par la porte 230 et transmise via une bascule 232 a 
la porte 234 qui, en pilotant I'entree d'ecriture WRITE de la memoire 
228, autorise 1 inscription dans celle-ci du montant x de la transaction. 

15 En variante ou en complement de cette discrimination supplemen- 

taire par les caract6ristiques de modulation du faisceau lumineux, ca- 
racteristiques conservees dans la memoire de la carte pour permettre la 
reconnaissance, il est possible d'op^rer une discrimination sur des pa- 
rametres informationnels transmis par le faisceau module 104 et pro- 

20 pres a la carte (parite, caractferes predetermines, jusques et y compris 
le propre numero de serie de la carte, ou encore numero d'immatricula- 
tion ou coordonn6es bancaires, notamment dans certaines variantes de 
porte-monnaie electronique), 

Dans ce dernier cas, apres demodulation et decodage par le circuit 

25 206, un organe de comparaison 236 determine la conformity de 1 'infor- 
mation repue via le rayon lumineux (et done repercutee par le terminal, 
ce dernier Tayant lui-meme re^ue de la memoire de la carte) avec le nu- 
mero directement extrait de la memoire 228, le cas 6cheant apres de- 
chifErement par le circuit 238. 

30 Les agencements que Ton vient de decrire sont particulierement 

avantageux lorsqu il y a risque de "collision'' entre des informations 
6mises et regues par une pluralite de cartes simultanement presentes 
dans le champ (hertzien ou lumineux) du terminal . 

En variante, lexploitation du signal delivre par lel^ment photod6- 

35 tecteur de la carte peut intervenir en debut de processus, apres extrac- 
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tion de ralimentation puis remise a z6ro a froid et avant toute emission 
par la carte, c'est-a-dire entre les etapes 306 et 308 de rorganigramme 
de la figure 3. De cette fapon, aucune information provenant de la carte 
ne pourra etre captee par qui que ce soit sans qu un geste volontaire 
5 sp^cifique n ait 6t6 fait par le porteur de la carte, a savoir sortir la carte 
de sa poche ou de son portefeuille et placer celle-ci dans le champ du 
rayonnement Ixmiineux. 

On va maintenant decrire, en reference aux figures 7 et suivantes, 
diverses variantes de realisation du moyen par lequel I'usager pent 

1 0 exprimer sa volenti d efFectuer la transaction. 

Ainsi, dans une variante "digitale" illustree sur la figure 7, dans le 
cas d'une carte mixte permettant indifFeremment d'effectuer des trans- 
actions sans contact ou via des contacts (typiquement, des contacts a la 
norme ISO 7816), la puce 210 comporte un circuit 240 de detection reli6 

1 5 par la s6rie de conducteurs 242 axix differentes plages de contact 244 de 
la carte. Ces contacts 244 servant, en mode "a contacts" a foumir k la 
puce 210 a la fois les signaux d'6change de donnees et la tension d'ali- 
mentation. En mode "sans contact", c*est bien entendu la bohine 202 qui 
assure ces fonctions. Le circuit 240 comprend des moyens pour exploi- 

20 ter en detection capacitive les six ou huit contacts metaJliques 244 ; sur 
presence dun doigt nettement appuye (ceci afin d'^viter TefTet que 
pourraient provoquer des portefeuilles ou porte-cartes en cuir), un si- 
gnal positif vient positionner a 'vrai' le bit "transaction autoris6e" (6ta- 
pe 310 sur la figure 3), Cette variante est parti culierement bien adap- 

25 t6e a lutilisation de la carte comme carte de paiement rapide ou comme 
"porte-monnaie electrordque". 

Dans la variante de la figure 8, le circuit d6tecteur 240 coopere 
avec des elements a jauge de contrainte 246 permettant de d^tecter le 
flechissement de la carte, comme illustr^ sur la figxire, Sur detection de 

30 carte fl^chie (ce geste pouvant etre tres facile a acqu^rir par les usa- 
gers), un signal positif vient positionner a 'VRAI' le bit "transaction au- 
toris^e" (etape 310 de rorganigramme de la figure 3), en variante, la 
contrainte exerc6e peut etre, au lieu d'une flexion, une pression exerc^e 
sur une zone particuliere 247 de la carte reperee exterieurement. 

35 Dans la variante de la figure 9, la carte 200 comporte ime bande- 
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lette 248 en mat6riau ferromagn^tique, du t5rpe de celles utilisees dans 
les magasins comma antivol pour disques ou livres, Cette bandelette 
comporte une combinaison d'alliages m^talliques agenc6e de fa? on a en- 
trer en resonance par detection d'hyst^r^sis avec un champ 118 6mis 
par le terminal 100, comprenant Ini-meme des circuits electroniquea os- 
cillateurs et amplificateurs 120 pour la production de ce champ et des 
circuits de detection 122 du meme type que ceux utilises dans les syste- 
mes antivol. Sur detection positive de la presence k faible distance 
d une bandelette ferromagnetique 148, T^metteur principal du terminal 
est active. Au contraire, en I'absence de bandelette — done en Fabsence 
de carte — les circuits electroniques de commande inhibent lemetteur 
principal du terminal. Avantageusement, le champ necessaire a la de- 
tection des bandelettes pourra etre le meme que le champ principal (r6- 
fiSrenc6 102 sur la figure 1) lui-meme necessaire k la transaction. 

Enfin, il est possible d'exploiter les caracteristiques offertes par 
Tantenne 202 de la carte, avec les composants qui forment le circuit ac- 
corde, pour d^tecter sa presence selon ime m6thode comparable a celle 
des anneaux antivol : ime telle technique permet de n'6mettre depuis le 
terminal qu'ime puissance relativement faible pour pouvoir detecter en 
retour, dans le champ 61ectromagnetique, la presence du circuit accorde 
inclus dans la carte. 

Dans la variante des figures 10 et 11, on incorpore dans I'^paisseur 
de la carte 200 des anneaux minces en mat^riau ferromagnetique 
(ferrite) d'^paisseur 0,1 mm environ. Sur la figure on a represents cinq 
de ces anneaux, mais ce nombre n'est pas limitatif, et Ton peut par 
exemple en prevoir un nombre de Tordre de deux a vingt. Avant d'etre 
noyes dans la mati^re plastique, certains de ces anneaux (262 sur la 
figure 11) sont sectionnes partiellement, d'autres (264 sur la figure 11) 
etant laisses intacts. On constitue ainsi tme combinaison cod6e de tores 
dont certains presentent un entrefer ouvert et d'autres un entrefer fer- 
m6 vis-a-vis d'un champ magnStique emis par un circuit 124 du termi- 
nal 100 dans la region dune fente d'insertion 126 recevant la carte et 
comportant cinq detecteurs specialement agences. Avantageusement, le 
champ necessaire a la detection des tores pourra etre le meme que le 
champ principal 102 lui-meme a la necessaire k la transaction. 
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Sur detection positive (presence du bon code forme par les cinq an- 
neaux) I'emetteur principal du terminal est alors active. Au contraire, 
en I'absence du code correct (done en Fabsence de carte), les circuits 
61ectroniques de commande inhibent I'emetteur principal du terminal. 
5 Bien entendu, le terminal et I'ensemble du systeme sent agences pour 
tenir compte des pertes occasionnees sous forme de courant de Foucaxalt 
dans les anneaux m^tadliques 260. 

Dans la forme de realisation de la figure 12, le terminal 100 com- 
porte im orifice a I'arriere duquel est monte un photod6tecteur 128, le- 

10 quel permet le d^clenchement de remission du champ 102 via un circuit 
61ectronique 130 et un moyen interrupteur 132. Grace a une bascule 
monostable 134, 1'obscurite detectee par I'obturation du photodetecteur 
par application sur celui-ci de la carte 200 declenche I'emetteur 
principal pour une duree la plus faible possible, par exemple 200 ms. 

15 Les figures 13 et 14 illustrent une variante fonctionnant par t616- 

m6trie, ou uixe certaine distance entre la carte et le terminal est exig6e 
pour Tentr^e en fonctionnement de r6metteur principal, afin que celui- 
ci ne soit pas intempestivement declenche par des cartes qui, se situant 
par exemple a plus de 50 cm, ne seraient de toutes fagon pas en 6tat de 

20 communiquer avec le terminal. D est possible d utiliser une m6thode 
par photot61emetrie afin de n' exploiter que les cartes se trouvant le 
plus pr6cis6ment possible dans les conditions utiles, par exemple une 
vingtaine de centimetres. A cet efFet, on mesure le temps de propaga- 
tion du rayon lumineux entre son point de depart (diode 61ectrolumi- 

25 nescente 136 du terminal) et son point d'arrivee (photodiode 138 du 
terminal) : 

— exploitation d'xine horloge rapide (par exemple 100 MHz) 140 sur 
les entries 142 et 144 (correspondant respectivement aux signaux 
illustr6s sur la figure 14) d'une porte OU EXCLUSIF 146, dont le si- 

30 gnal de sortie 148 est egalement illustre figure 14 ; 

— retard sur Tentree 144 provoque par le temps de propagation aller- 
re tour du rayon liimineux (pour une carte situ6e a 10 cm du termi- 
nal : 0,6 ns) ; a une distance tres courte, par exemple 1 mm, la sor- 
tie 148 de la porte 146 offre un signal quasi-plat, puisque les im- 

35 pulsions logiquement cr6ees sont d une duree tres inferieure au 
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temps de reaction de la circuiterie, de I'ordre de 6 ps ; 

— au contraire, une duree dimpulsion (signal 148) de I'ordre de 0,6 ns 
(pour un cycle total de 10 ns) constitue une grandeur mesurable 
avec des composants de caract6ristiques appropries, notamment 
par integration : circxiit RC 150> 152 delivrant une tension V 154 
inversement proportionnelle a la distance entre la carte et le termi- 
nal (on devra bien entendu tenir compte des constantes de temps 
du circuit et des composants qui influent sur les temps de mont6e 
et de descente sur les signaux) ; 

— en variante, une bascixle monostable 156 peut etre d^clenchee par 
une impulsion de 0,6 ns creant elle-meme sur la sortie Q (dans le 
cas ou la distance entre carte et terminal est sup^rieure a 20 cm) 
une imp\ilsion de dur^e par exemple 6gale a 150 ms, soit necessaire 
au deroulement automatique de la transaction complete. 

Dans I'exemple des figures 15 17, on prevoit sur le terminal uxi 
ensemble comportant un ou plusieurs 6metteurs de Itimi^re 158 coop6- 
rant avec une pluralite de photorecepteurs 160 tels que photodiodes ou 
autres, assembles par exemple sur xui module de 1 cm^. Avantageuse- 
ment, les photodiodes sont 6quip6s d'un systeme optique tel qu'une len- 
tiHe permettant de capter sous plusieurs angles le rayon r6ii6chi par la 
carte, de fa9on a ne pas exiger une presentation de la carte dans xxne 
position par trop pr6d6termin6e, qui serait contraignante pom- Tusager. 

Avantageusement, un systdme optique particulier pourrait com- 
prendre, comme illustr6 figure 16, une plurality de miroirs semirefl6- 
chissants 162 inclines a 45^ dans I'axe des diodes 61ectrolumxnesr;entes 
164, les photorecepteurs 166 etant disposes perpendiciJairement k Taxe 
des 6metteurs lumineux. 

La configuration de la figure 16 peut, en variante, etre remplaceo 
par celle de la figure 17, T^metteur-recepteur comportant une plurality 
de diodes emettrices 168 et une photodiode 170 legerement enfonc6e 
par rapport au plan des diodes emettrices 168 (ou Imverse) de fagon a 
ne pas etre eblouie par la lumifere 172 produite par ces demi^res, mais 
recevant urdquement I'energie lumineuse 174 renvoy6e par le materiau 
refl^chissant 266 de la carte 200. 

Dans la variante des figures 18 et 19, on prevoit dans la carte une 
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puce 268 comprenant : 

— des plots 270 destines a la connexion de la bobine 202, ainsi qu'6- 
ventuellement des plots 272 destines a la connexion aux divers 
contacts (dans le cas d'une carte mixte contact/sans contact), 

5 — un ou plusieurs elements photodetecteurs 274 tels que photodiode 
ou phototransistor, structure photovoltaique, etc, 

— une couche de mat^riau opaque 276, ou un orifice 278 (figure 19) 
permet le passage de la lumiere vers le photodetecteur 274, tandis 
que les autres organes de la puce, et notamment les m^moires pro- 

10 grammables, effajables ou reinscriptibles telles quEPROMs ou 

EEPROMs qui peuvent etre sensibles au rayonnement iumineux, 
sont proteges de la lumiere. 

Dans ime variante de realisation, une fenetre protectrice pent -etre 
agencee a rext6rieur du semiconducteur, de fafon par exemple a ne pas 

15 grever son coup. Ainsi, I'enrobage 280 de la puce (en PVC, ABS, etc.) 
pourra comporter un tel orifice 278, condition que celui-ci soit usin6 et 
positionne avec precision ; les dimensions de Torifice sont de Tordre de 
0,1 ou 0,01 mm selon la finesse de gravure de Fensemble et des 
caracteristiques optiques du mat6riau et son \xsinage, 

20 Quant ^ la carte 200, qui est illustree figure 20, il est previ; 3ur le 

corps de celle-ci, de pr^fiSrence le plus pres possible de la puce, une su- 
rface photor6fl6chissante 214 telle que cataphote, catadioptre ou bande 
adhesive r6trorefl6chissante. La fonction de reflexion de lumifere peut 
6galement etre obtenue par un usinage ou traitement particulier de 

25 I'enrobage, incluant par exemple des particules d'aluminiiam. 

Sur la figure 21 , on a illustr6 le fonctionnement du systeme selon 
un m6canisme de "reconnaissance mutuelle" exploitant les caracteristi- 
ques de reconnaissance propres k la combinaison des efFets electroma- 
gnetiques et photo61ectriques, telles que : 

30 — le terminal ne soit autoris^ k fonctionner (a 6mettre) que sur recon- 
naissance de la presence d une carte, et 

— la carte ne soit autorisee a fonctionner {k derive en m^moire) que 
sur reconnaissance de la presence d un terminal. 

Ce mecanisme se decompose en trois 6tapes successives, qui sont de 
35 nature soit optique soit 6lectromagnetique : 
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— optiquement, un terminal 100 reconnait une carte 200 par emission 
dun rayon lumineux 176, reflexion en 282 par le photor6flecteur 
214 de la carte 200, puis reception par le photod6tecteur 106 du 
terminal, 

5 — electromagnetiquement, la carte et le terminal entrent en dialogue, 
a Tinitiative du terminal (6metteurs/r6cepteurs de part et d'autre), 

— optiquement, la carte attend du terminal un signal d'autorisation 
178, exploite par le semiconducteur 210, qui valide le dialogue et 
permet F^criture dans la memoire. 

10 Plus pr6cis6ment, dans ce cas ou Ton combine un d^tecteur optique 

d approche (sur le terminal) a xm detecteur d'action volontaire du por- 
teur (sur la carte), les etapes successives de communication sont les 
suivantes : 

1) le terminal emet en permanence tm rayon luminetix (done sans ris- 
1 5 que biologique), eventuellement moduli, 

2) a Tapproche d'une carte, cette emission limiineuse est reflechie pas- 
sivement vers le terminal, 

3) le terminal capte le rayon r6fl6ehi, traite et decode le signal r6cu- 
p§r6 afin d'6liminer les effets de la lumiere ambiante, et le signal 

20 resultant donne une indication de Tapproche ou de la presence d'un 

utilisateur, 

4) le terminal sort de son 6tat quiescent et 6met le champ electroma- 
gn^tique principal, 

5) la carte regoit le champ 6lectromagnetique, en extrait I'^nergie ni- 
25 cessaire a son alimentation interne, d§module le signal et active le 

microprocesseur ainsi que la photodiode de detection integree, 

6) le microprocesseur de la carte dialogue sans contact avec le termi- 
nal puis, avant de debiter le montant prevu, interroge la photo- 
diode integree k la carte, laquelle genere un signal logique aprfes 

30 traitement et d^codage du courant g6n6re par le rayon ; sur detec- 

tion positive, le microprocesseur de la carte valide rautorisation de 
paiement, procede a 1 inscription dans la memoire de la carte et 
poursuit ou acheve la transaction. 
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On va maintenant decrire en reference aux figures 22 a 28 un cer- 
tain nombre de formes de realisation particixlieres adaptees a une carte 
incorporant des moyens photod^tecteurs. 

On a en effet indiqu6 plus haut que, pour e\iter les risques de "vol 
5 a la tire electron! que", on fait en sorte qu'une partie au moins de la 
' commiinication entre la carte et le terminal soit rendue conditionnelle 
sur une action volontaire de la part de I'utilisateur, cette action volon- 
taire pouvant avantageusement etre captee par la detection d'une lu- 
miere (la fonction de communication etant rendue conditionnelle sur la 
10 presence ou Tabsence de cette detection de la lumiere). 

On a egalement decrit une carte comportant a cat eflfet im detec- 
teur de limiiere ambiante avec un 6l6ment photosensible (reference 274 
sur les figures) tel qu'ime photodiode, un phototransistor ou im element 
photovoltaique par exemple, Taction volontaire consistent a sortir la 
15 carte de maniere a activer ce d^tecteur de lumiere ambiante. 

Sur la figure 22, 1'^lement photosensible 274 produit, apres ampli- 
fication et seuillage, im signal logique LUX qui ptsrmettra d'autoriser 
(ou non) le fonctionnement de la carte du fait de T^clairement de celle- 
ci, eclairement qui, comme on la indiqu6 plus haut, peut etre le fait de 
20 la seule lumiere ambiante. 

En d'autres termes, pour autoriser la transaction, il suffit k Tutili- 
sateur de sortir la carte de son portefeuille et de Texposer a la lumiere 
ambiante, ce simple geste autorisant le deroulement subsequent de la 
transaction, par exemple I'ecriture d'un credit ou d'xm d6bit en memoi- 
25 re. On soulignera que, dans cette mise en oeuvre k detection de la lumi- 
ere ambiante par la carte, il est possible d'utiliser des terminaujc classi- 
ques, non pourvus de moyens opto^lectroniques ; la detection de la lu- 
miere ambiante par la carte vient simplement aj outer im niveau de s6- 
curite supplement aire, cote carte, pour autoriser la poursuite de la 
30 transaction par cette demifere avec le terminal, le reste de la transacti- 
on se deroulant de maniere en elle-meme classique. 

Un bistable 300 commande une entree specifique WRITE^INHIBIT 
du microcircuit 268 (cf. figure 18), qui interdira I'ecriture en memoire. 
L'etat du bistable 300 est controle, d une part, par le signal LUX et, 
35 d'autre part, par divers signaux appliques par une logique de comman- 
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de 302, qui est en fait tin sous-ensemble du microcircuit 268). 

La bascule 300 est remise a zero par Timpulsion initiale positive de 
remise a z6ro g^n^rale de la puce, peu apres la mise sous tension de 
cette derniere, elle-meme consecutive a la reception du champ (et done 
5 de r^nergie) electromagn^tique emis par le terminal. 

Dans l obscurite, le photodetecteur 274 engendre sur Tentree 304 
de la porte 306 uji signal LUX a Tetat bas. Des la retomb^e de 1 'impul- 
sion initiale de remise a zero, la bascule 300 est ainsi positionnee k 1' 
sur sa sortie 308 ( WRITE JNHIB IT), interdisant 1 ecriture. 
10 En revanche, si la carte est, par exemple, sortie de son etui ou d'un 

portefeuille et presentee dans una ambiance lumineuse, la commande 
WRITE JNHIBIT devient inactive, autorisant done Tecriture, du moins 
pour la duree de la transaction. 

Ainsi, rop6ration de "vol k la tire 61ectronique" consistant a appro- 
15 char de la carte-cible un faux terminal portatif munis dune antenne 
adequate afin de mettre en service indument la carte dans le but d'y 
enregistrer una operation de debit est impossible tant que la carte resi- 
de dans Tobscurite d'une poche. d'un portefeuille, d un sac a main, etc. 
L'utilisateur est done garanti centre ce risque de fraude particuliere- 
20 ment pemicieux. 

Dans une variante de mise en oeuvre, on peut pr6voir que cette s^- 
cxirit6 soit rendue optionnelle, au choix de rindustriel fabriquant la car- 
te protegee. En effet, pour les besoins de tel ou tel client, il peut etre 
soixhaitable que cette security pxiisse etre a volenti systematiquement 
25 activee ou desactivee au stade de la fabrication/personnalisation des 
cartes- 

A cette fin, on affecte un emplacement particulier de la memoire k 
un indicateur determinant cette consigne. Get indicateur, situe a une 
adresse ADDRESS_PROTECT_WRITE (AD„PROT_W), est lu sur la sortie de 
30 donnees DATA_OUT (DOUT) de la memoire. Selon que ce bit indicateur 
est enregistre en usine a *0' ou a '1', la lecture de la memoire provo- 
queia ou non, lors d'une transaction, le basculement du bistable 300, 
inhibant ainsi, ou non, la securite apportee par le detecteur optique de- 
crit precedemment. 

35 Un autre risque li6 a Tutilisation des cartes a puce sans contact est 
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celui de Imdiscretion ou de Tespionnage, par exemple du fait dune vo- 
lonte malveillante de prendre connaissance, a I'insu de son porteur, du 
contenu de sa carte (ce type de risque n existant pas, bien entendu, avec 
les cartes a contacts galvaniques). 
5 C'est pourquoi il peut etre souhaitable de rendre 6galement condi- 

tionnelle la conimande de lecture, plutot que la seule operation d'^critu- 
re. Pour ce faire, selon Tinvention, on decode le contenu dune adresse 
sp6cifique ADDRESS^PROTECT^EAD (AD_PROT^R), qui pourra par exem- 
ple etre adjacente a Tadresse ADDRESS^PROTECT_WRlTE. La carte est a- 
1 0 lors pourvue d un bistable 310, semblable au bistable 300 et susceptible 
de produire sur sa sortie 312 un signal READJNHIBIT conditionnant le 
fonctionnement en lecture de la memoir e du microcircuit de la carte, de 
la meme maniere que le signal WRITE .INHIBIT en conditionnait T^cri- 
ture. 

15 On peut egalement pr^voir une porte OU (non representee) activ6e 

par les dexxx signatix READ.INHIBIT et WRITE JNHIBIT pour g6n6rer im 
signal d inhibition g6n6rale, en lecture et 6criture. 

Ainsi, sans 61argir sa gamme de produits, le fabricant pourra indif- 
feremment proposer soit une carte k puce sans contact traditionnelle, 

20 soit la meme carte s6curis6e en outre centre "lacces nocturne", c'est-a- 
dire contre les tentatives de lecture et/ou 6criture dans robscurit^. Ceci, 
pour le faible cout de quelques composants (moins de dix portes), ainsi 
qu'un traitement specifique de la surface du plastique et/ou du circuit 
int^gre (comme d^crit plus haut en reference aux figures 18 et 19, et 

25 plus bas en r<^ference aux figures 26 a 29). 

La sequence de mise en oeuvre peut s'exprimer par la succession 
d'6tapes de processus suivante. 

Debut 

30 Remise a zero generale 

AD = 0 

WRITEJNHIBIT = 0 
READJNHIBIT = 0 

35 Lecture DATA_OUT 



23 



2770316 



IGNORE^WRITE = DATA-OUT (AD) 
IGNORE^EAD = DATA„OUT (AD +1) 

WRITE^INHIBIT = (IGNORE^WRITE) NOR (LUX) 
5 KEADJNHIBIT = (IGNORE JREAD ) NOR (LUX) 

Suite de la transaction 

Fin 

10 

Au moment de rinitialisation generale de la puce, les indicateurs 
correspondant aux deiix inhibitions possibles sont mis a zero (WRI- 
TE_INHIBIT = 0 et READ .INHIBIT = 0) en meme temps que le compteur 
d'adresse (AD = 0). Deux indicateurs IGNORE.WRITE et IGNORE .READ 

15 refletent quant k eux le contenu des adresses correspondantes de la 
m6moire, respectivement AD = 0 et AD = 1 . 

La lecture des deux positions initiales de la memoire, donnees par 
Tordre "Lecture DATA_OL^", foumit par execution d une fonction NOR 
avec r6tat LUX du photodetecteur le statut des deux commandes d'inhi- 

20 bition WRITE_INHIBIT et READJNHIBIT. 

La figure 23 illustre ime variante de realisation permettant une in- 
validation conditionnelle du circuit inhibiteur. cVst-a-dire permettant 
dans certains cas particuliers determines un "fonctionnement nocturne" 
du dftuit integr6, c'est-^i-dire autorisant le fonctionnement malgr^ I'ab- 

25 sence de lumiere ambiante. 

Ainsi, dans le cas d'une carte d identification ou de peage pour Tac- 
ces a une zone controlee, il est souhaitable que les porteurs de la carte 
soient identifies et/ou debites dun certain montant lors de leur entree 
dans la zone, ou en debut de joumee. Cette transaction est op6ree de 

30 fa?on conventionnelle avec presentation de la carte (done avec exposi- 
tion a la lumiere ambiante) devant xm lecteur destine a cette fonction. 

Pour autant, il serait contraignant de de voir contraindre les por- 
teurs a sortir la carte de leur poche ou de leur portefeuille lors de cha- 
cun de leurs passages ult6rieurs, ou a la sortie de la zone, ou pendant 

35 un certain temps de presence autoris6 a 1 interieur du site, etc. 
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Pour cela, selon une autre caracteristique du systeme de rinven- 
tion, on prevoit une invalidation conditionnelle du dispositif de protec- 
tion d6crit prec6demment. 

Une adresse sp^cifique ADJNV^NOC contient un indicateur sp6cifi- 
5 que affecte a cette fonction qui, en combinaison avec un contenu pr6d6- 
terroine de la memoire, par example 1', positionnera une bascule 314 
via une porte 316. Le signal INV_NOC (Invalidation de la protection 
Nocturne) ainsi produit en sortie du bistable 314 est dirige sur une en- 
tree particuliere supplementaire 318 du bistable 300 de fapon k positi- 

10 onner a 0' le signal WRITEJNHIBIT, et ceci ind^pendamment de T^tat 
du signal LUX representatif de Tabsence ou de la presence de lumiere 
sur I'element photosensible 274, 

Le mode operatoire sera le sxiivant : lors de I'entr^e sur le site, le 
porteur extrait la carte de son portefeuille, de sa poche, de son sac a 

15 main, ... de fagon a I'exposer k la lumiere ambiante. Le terminal com- 
mence par effectuer sur la memoire de la carte les operations de lectu- 
re, et eventuellement d'6criture, necessaires au controle de Tacces au 
site. Apres quoi, le terminal 6crit a Tadresse AD_INV.NOC la valeur con- 
venue, de fagon k predeterminer k 'VRAI', ult6rieurement, le parametre 

20 INV^NOC- 

Ainsi, lors de son prochain passage devant un terminal, la carte 
n'aura pas besoin d'etre 6clair6e et pourra done rester en poche, pour 
autant que la distance d^exploitation (distance entre carte et terminal) 
le permette, Les operations d ecriture et/ou de lecteur interviendront 

25 alors inconditionnellement : en effet, des sa mise sous tension, et des 
reception du signal d'horloge, le microcircuit aura adresse la position 
AD.INV.NOC et lu son contenu (INV.NOC = 1'). Le terminal pourra ex6- 
cuter toutes operations necessaires au controle de la situation, en parti- 
culier vis-a-vis de la carte, dont il pourra utilement remettre a zero (ou, 

30 plus generalement, mettre a jour) le contenu de Tadresse ADJNV.NOC. 

La figure 24 illustre un mode de realisation particulier permettant 
une acquisition conditionnelle des consignes. Dans ce mode de realisa- 
tion, retat de trois variables est positionne des la mise sous tension 
(RESET) du microcircuit : presence de lumiere (LUX), consigne IGNO> 

35 RE^WRITE et consigne IGNORE^READ. Les deux premieres donnees sont 
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prises en compte lors de I'adressage de la memoire a I'adresse zero (AD 
= 0), et la demiere lors du passage a Tadresse svdvante (AD = 1), 

Les portes ET 318 et 320 echantillonnent la sortie DOUT(O) corres- 
pondant au contenu de la memoire a Tadresse zero (AD = 0). Les bista- 
5 bles 322 et 324 conservent cette consigne le temps d une transaction. 
La porte ET 326 ^chantillonne le contenu DOUT (1) de la memoire lors 
du passage a I'adresse AD = 1, et le bistable 328 qui conserve cette con- 
signe le temps de la transaction. Eiifin, les portes NOR 330 et 332 four- 
nissent les signaux d inhibition \MHTE.INHIBIT et RE.ADJNHIBIT. 
10 Les figures 25 a 29 illustrent des aspects technologiques particuli- 

ers avantageux pour la realisation d'une carte incorporant des moyens 
photodetecteurs du type illustr6 sur les figures 18 et 19. 

La figure 25 illustre ainsi xm circuit de compensation automatique 
de ralimentation du microcircmt 268 en fonction du niveau d eclaire- 
15 ment ^ventuel, pour eviter des risques de dysfonctionnements du mi- 
crocircuit par eclairement parasite des composants. Ce phenomene pa- 
rasite pourrait d'ailleurs etre exploits de fafon malveillante par un 
fraudeur qui souhaiterait passer outre les securit6s incorporees k la 
carte en creant d61ib6r6ment des dysfonctioimements de maniere a pro- 
20 voquer Touverture intempestive de portes, le positionnement de bascu- 
les dans un 6tat different de celui prevu par les Equations logiques, etc., 
tous phdnomenes susceptibles de se produire lorsque la carte est ame- 
nde a fonctionner hors des conditions nominales prevues, 

Avec le circuit de compensation de la figure 25, le signal issu du 
25 photodetecteur 274, convenablement traite par Tamplificateur sp6cifi- 
que 334, assure le controle de I'alimentation generale du microcircuit 
268 (ou, tout au moins, de la fraction la plus vulnerable de ses organes) 
via un circuit de regulation programmable 336 plac6 sur la ligne d'ali- 
mentation Vqq. Independamment de ce controle exerce sur I'alimenta- 
30 tion, une action correctrice peut etre exercee sur une entree specifique 
de polarisation 338 du microcircuit, susceptible dlntervenir sur le gain 
ou le seuil des etages sensibles. 

Une autre protection qu'il est important de mettre en oeuvre con- 
siste a ^ider la lumiere entrante vers le point cible (zone photodetec- 
35 trice sensible du microcircuit) en evitant 1 eclairement des composants 
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autre s. 

Ainsi, sur les figures 26 a 28, la zone photosensible 340 s'^tend le 
long de Tun des c6t6s de la puce 268, et la iumiere arrive via un orifice 
342 manage au travers du substrat 344, la Iumiere penetrant done, 
o comme illustre en 346 sur la figure 27, du c6t6 du substrat 344 oppose a 
celui ou se trouve la puce du microcirciut 268. 

Pour guider la Iumiere vers la seule zone photosensible 340, on ex- 
ploite le caractere reflechissant des fils metalliques destines a la prise 
de connexion ("bonding") de la puce 268. A cet effet, un des fils 348 est 

10 forme avant soudure avec une section U (voir notamment figure 28) lui 
donnant une forme de gouttiere inversee, la partie creuse 350 etant 
tournee vers la surface photosensible 340 de la puce de microcircuit 
268. Une fois le fil soud6 sur le plot de connexion 350, sa cambrure (vi- 
sible notamment figure 27) lui permet de se comporter comme un con- 

15 duit sp^cifique de Iumiere, celle-ci arrivant via Torifice 342 et etant gui- 
d6e par le fil vers la seule zone photosensible 340. 

Dans une autre variante de realisation, illustr6e figure 29, dans le 
but d'6viter quW quelconque rayon limciineux n atteigne la surface du 
microcircuit portant les differents composants logiques (composants si- 

20 tu6s sur le cote reference 352 sur la figure 29), on dispose I'organe pho- 
todetecteur 274, ici sous forme de composant rapports, a cote de la puce 
de microcircuit 268, mais verticalement retoume, c'est-a-dire avec sa 
surface sensible toximee dans le sens oppos6 k celtd de la surface 352. A 
cette fin, on exploite la possibilite ofTerte lors du montage du microcir- 

25 cuit sur un "micromodule" de carte a puce constitue d'\m circuit impri- 
me en forme de substrat 344 tres mince. Des pistes adequates telles 
que 354 sont pr6vues sur le substrat 344 du micromodule de fagon a 
pouvoir connecter par soudure les plots 356 du composant photosensi- 
ble 274 et les plots 358 du microcircuit retoume 268. 

30 
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REVENDICATIONS 

1. Un systeme pour la communication sans contact entre un termi- 
nal (100) et un objet portatif tel qu'ime carte (200), le terminal et la 

5 carte comportant chacim des moyens emetteurs-recepteurs de champ 
electromagn^tique et la carte comportant xme puce (210) avec des cir- 
cuits de traitement et ime m6moire (228) insciiptible sur commande du 
terminal, 

caracteris^ en ce que la carte comporte des moyens de validation, 
10 conditionnant au moins une etape du deroulement de la communication 
a une action pred6termin6e exterieure de confirmation exercee avec 
cette carte par le porteur de la carte, ces moyens de validation compor- 
tant, dans la carte, des moyens recepteurs de lumiere coop6rant avec 
les circuits electroniques de traitement nximerique et avec la memoire. 

15 

2. Le systeme de la revendication 1, dans lequel Taction pr6d6ter- 
minee de confirmation est rexposition de la carte k T^clairement am- 
biant. 

20 3- Le systeme de Tune des revendications 1 ou 2, dans lequel la 

memoire contient une donn6e formant indicateur d'activation ou d inhi- 
bition des moyens de validation indiquant si, respectivement, ladite 
etape du deroulement de la communication doit ou non etre condition- 
n6e a ladite action pred6termin6e exterieure de confirmation. 

25 

4. Le systeme de la revendication 3, dans lequel I'indicateur d'acti- 
vation ou d inhibition est une donn6e statique pi^d6termin6e. 

5. Le systeme de la revendication 4, dans lequel la donn6e statique 
30 est irreversiblement pred6terminee. 

6. Le systeme de la revendication 3, dans lequel I'indicateur d'acti- 
vation ou d inhibition est une donnee modifiable dynamiquement par 
une borne lors du deroulement d une communication. 

35 
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7. Le systfeme de Tune des revendications 1 a 6, dans lequel letape 
conditionnelle du d^roulement de la commxinication est ractivation de 
lecriture de la memoire de la carte. 

8. Le systeme de Time des revendications 1 a 7, dans lequel l etape 
conditionnelle du d^roulement de la communication est Tactivation de 
la lecture de la memoire de la carte. 
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